Noticias de actualidad

¿Cuánto cuesta un ataque ransomware?

¿Cuánto cuesta un ataque ransomware?

Las noticias sobre ciberataques de ransomware en organizaciones de todos los sectores y tamaños son continuas. Ni siquiera las todopoderosas multinacionales ni los organismos públicos se libran de ellos. Por eso es importante que las Pymes, que no cuentan con sus recursos, entiendan su alta vulnerabilidad si no se protegen adecuadamente. ¿Son conscientes de cuánto cuesta un ataque ransomware?

Este es el planteamiento del reportaje ‘El coste real de un ataque de ransomware: ¿desconocimiento o pasotismo?’ que ha publicado la revista Dealer World en su número de noviembre y en el que ha participado Pilar García Garzón, directora general de Orbit Consulting Group.

Estas son las reflexiones que Pilar García Garzón compartió con el medio:

¿Suelen ser conscientes las empresas de cuál podría llegar a ser el coste de un ataque de ransomware?

El ransomware es el tipo de ciberdelito que más está creciendo. Casi todas las empresas conocen a otras de su sector que han sido víctimas de uno. Así que sí son conscientes de su existencia y de sus riesgos; otro tema es que identifiquen correctamente la inversión que deben llevar a cabo para plantarle cara. La clave es hacerles entender que ya no son válidas las soluciones de seguridad que utilizaban en el pasado. Que el perímetro de seguridad ha desaparecido y que es necesario tener un planteamiento Zero Trust, de desconfianza absoluta respecto por dónde se canalizará un ataque ransomware.

¿Qué porcentaje de las que lo saben no hacen nada, incluso para evitarlos, porque creen que nunca recibirán uno?

Es difícil encontrar empresas que no tengan en mente este tipo de ciberataque. Lo que difiere es su mayor o menor laxitud a la hora de buscar soluciones para afrontarlo. Las cifras dejan sin argumentos a las más remisas. En el informe ‘El Estado del ransomware 2021’ de Sophos en el que participaron 150 empresas españolas, se apunta que el 44% habían sufrido un ciberataque ransomware el pasado año. A nivel global, Cybersecurity Ventures, empresa líder en investigación sobre cibereconomía y ciberseguridad, estima que para finales de este año cada 11 segundos una empresa será víctima de este tipo de amenaza. No hay motivos para sentirse intocable.

¿Cuánto cuesta un ataque de ransomware?

En el informe de Sophos comentado anteriormente, se indicaba que el coste medio del rescate pagado por las empresas españolas en 2020 había sido de 103.567 dólares. A esta cantidad habría que sumar el coste de la recuperación, que en las empresas españolas alcanzó una cifra cercana a 260.000 euros el año pasado, una partida que en 2021 aumenta hasta los 500.000 euros, es decir prácticamente el doble.

Los gastos por daños son abrumadores a nivel mundial. Cybersecurity Ventures prevé que alcancen los 20.000 millones de dólares este año, es decir 57 veces más que en 2015.

¿Qué es peor, el coste económico o el de reputación que sufre la imagen de la empresa?

Es un error pensar solo en el rescate que hay que pagar a los ciberdelincuentes. Un ataque ransomware lleva ocultos otros muchos costes tangibles e intangibles que se traducen en grandes gastos que pueden poner en peligro el futuro de la empresa. Me refiero al impacto que tiene en el negocio la destrucción, el daño o la pérdida de datos, el tiempo de inactividad durante el ataque y tras él hasta que se vuelve a la normalidad, la investigación forense, todas las operativas de restauración de los datos y sistemas, etc.

A todo esto hay que sumar una pérdida de reputación que se traduce en desconfianza por parte del ecosistema de clientes, partners y proveedores. Sin olvidar las consecuencias legales en forma de sanciones que estipula el RGPD.

¿Cómo se ha de modular el mensaje de manera sencilla para que las empresas sepan lo importante que es protegerse ante un ataque de estas características?

Lo que hay que transmitir es la idea de que la protección ante el ransomware debe ser transversal. No atañe solo a los responsables de tecnología y seguridad de la empresa. Es fundamental incorporar a todos los empleados en la lucha contra esta amenaza, no en vano la ingeniería social es su principal canal de transmisión, es decir mediante correos electrónicos de phishing que suplantan identidades de confianza. Por lo tanto, la primera acción de ciberdefensa es asegurarse de que toda la empresa entiende qué es el ransomware, cómo infecta y cómo se combate.

¿Es esa la labor del Canal, o cree que su actuación es aún mucho más compleja?

 El nivel de sofisticación de los ciberataques hace muy difícil que los equipos internos de las empresas sean capaces de resolver los retos que plantean el ransomware y otras ciberamenazas. La verdadera fuerza del canal en este campo, como en otros, está en proporcionarles servicios que cubran sus carencias. Esos servicios no deben limitarse al despliegue de tecnologías que obstaculicen el éxito de las ciberamenazas mediante su prevención, detección y remediación. También es fundamental que lideren formaciones para que los empleados sepan reconocer y defenderse ante el ransomware. Además de realizar una evangelización continua en los cuadros directivos para que no se baje la guardia.

Orbit Consulting Group es una empresa especializada en diseñar e implantar soluciones de arquitectura TI para pymes y empresas de Madrid, y el resto de España. Combina esta expertise con el diseño e implantación de soluciones de Negocio y Gestión (CRM/BPM-ERP) ágiles, sencillas y asequibles. Además, proporciona Soporte Informático y Servicios Gestionados TI.

CTA-EBOOK- SOLUCIONES TI PARA SOBREVIVIR A COVID-19

Categorías

Etiquetas

5Gactualizar la infraestructura itadquirir un software ERPalmacenamientoalmacenamiento cloudalmacenamiento EMCalmacenamiento en cintaalmacenamiento NASalmacenamiento para Backupalmacenamiento SANalmacenamiento tialmacenamiento virtualizadoalmacenamiento y backupAppSecarquitectura itarquitectura tiarquitectura TI empresarialarquitectura TI hibridaarquitectura TI para Pymesarquitecturas convergentesarquitecturas TIataques ddosautomatización de procesosAzurebaasbaas draasbaas y draasbackupbackup en cloudBackup y Disaster RecoveryBackup y RecuperaciónBeneficios de los dispositivos hiperconvergentesBig DataBotnetsBPMBusiness Intelligencebusiness process managementBYODchatbotsciber amenazasciberamenazasciberataquesciberguridadciberseguridadciberseguridad corporativaCiscoCisco MerakiCitrixcloudcloud computingcloud privadacolaboraciónColaboración Empresarialcomo integrar un ERPcomprar un crm verticalcomputación en la nubeconsejos para la transformación digitalconsultor CRMconsultoríacontenedores Dockerscontinuidad de negocioControl de identidadesCopilotCPDCRMcrm horizontalcrm madridcrm para marketingCRM SaaSCRM Sagecrm verticalcrm y erpcual es el mejor programa crmCuándo actualizar un ERPdata centerdata center hiperconvergentedatacenterdeduplicaciónDefinición de políticas de seguridad:Dell EMC UnityDell TechnologiesDell Technologies Forumdesplegar entornos TIdesplegar infraestructuras TIdigitalización empresarialdisaster recoverydisaster recovery cloudDisaster Recovery Plandisponibilidad de aplicacionesdispositivos de hiperconvergenciaDLPDockerdraaseCommerceedge computingeFacturael mejor almacenamiento para Backupel mejor erpEMC Unityentorno cloudentorno de cloud híbridaentornos colaborativosentornos híbridosentornos itentornos tientornos ti seguroserpERP & CRMerp 200ERP Clouderp comercialerp crm saaserp madridERP para pymeserp programaERP Sageerp sage 200cERP Sage 200clouderp sage crmerp sage muranoerp y crmERPsescalabilidadescritorios virtualesestrategias de fidelización de clientesestrategias y servicios de gestión TIEventos SageExact SynergyExact Synergy BPMexperiencia de usuarioexperiencia del empleadofidelización de clientesfidelizar clientesGDPRGDPR en el CRMgestión almacenesgestión de clientesgestión de datosGestión de Procesosgestión de reclamacionesgestión erpgestión ERP & CRMgestión WiFi en la nubeGestor GDPR específicogobierno del datohelpdeskhiperconvergenciahyperflexIAIDSimplantar un erpimplementar crmimplementar crm madridimplementar erp madridimplementar sistema erp en madridimplementar software crmimplementar un ERPimplementar un erp en madridimplementar un sistema en erpinfraesctructura ITinfraestructura de escritorios virutalesinfraestructura empresarialinfraestructura hiperconvergenteinfraestructura itinfraestructura tiinfraestructuras hiperconvergentesintegraciónintegración crm y erpintegración erp y crmIntegrar un ERPInteligencia Artificialinternet de las cosasinternet of thingsIntregador TIIntrusion Detection Systemsiotiot en españaIPSIT as a ServiceITaaSKit DigitalKubernetesla mejor solución de seguridad endpointla solución Sage CRMla Virtualización de funciones de RedmalwaremamMarketing Socialmdmmejor programa CRMmejores software erpmensajería para empresasmensajería para entornos colaborativosMicrosoftMicrosoft 365microsoft exchangemicrosoft office 365Microsoft SQL ServerMicrosoft Teamsmigración Cloudmigrar a cloud computingmovilidadmovilidad empresamovilidad empresarialmovilidad itmovilidad timulticloudNaaSnetworkingNFVNoticiaNube HíbridaNube privadanube públicaNubes HíbridasNubes PúblicasOdoooffice 365optimizar redesoptimizar un data centerorbit consulting grouporbit groupOutsourcing de TIPAMplan de continuidad de negocioplan de movilidadplan de recuperacionplataforma bpmplataforma colaborativaplataforma colaborativa office 365plataforma ERPPlataformas cloud colaborativasPowerStorePrograma CRMprograma crm para pymesprograma de CRMPrograma ERPprograma erp madridprograma sage 200cprogramas CRMprogramas ERPprotección endpointPSD2Quién es QuiénRansomwareReconocimientored Wifiredesredes ITRedes SD-WANRedes SDNredes VPNrenovación de servidoresrenovar servidoresResponsabilidad Social CorporativaRGDPRGPDSageSage 100sage 200Sage 200 AdvancedSage 200 Distribuciónsage 200 erpsage 200csage 200c erpSage 200cloudSage 200cloud RGDPsage business cloudSage Control HorarioSage Copilotsage crmSage CRM Buildersage erpsage erp 200cSage Gestión y Finanzassage livesage madridSage Muranosage murano 200Sage Murano ERPSage Murano OnlineSage SIISage SII AvanzadaSASESATAsd-wanSDDCSDNSecurity Information and Event ManagementSegmentación de clientesseguridad corporativaseguridad corporativa TIseguridad integralseguridad itseguridad tiseguridad TI corporativaservicios BaaS y DRaaSservicios cloudservicios Cloud de almacenamiento y Backupservicios de mantenimiento ITservicios de movilidad ITservicios de seguridad tiservicios de soporte informáticoservicios gestionadosservicios gestionados de CPDSIEMSIISII Expresssistema CRMsistema erpsistema ERP para Pymes Sage Muranosistemas convergentesSistemas de Detección de IntrusosSistemas IPSsistemas SIEMSlow ModesoftwareSoftware CRMsoftware de gestionsoftware de gestion CRMsoftware de gestión de clientessoftware de gestión ERPSoftware defined networkSoftware ERPsoftware ERP comercialsoftware ERP para Pymessoftware sage 200cSofware Defined Networksolucion CRMSolucion ERPsolucion IAMsolucion MAMsolucion mdmsolución Orbitsoluciones de arquitectura itsoluciones de arquitectura tisoluciones de backup y recuperaciónsoluciones de ciberseguridadsoluciones de gestión de negociosoluciones de hiperconvergenciasoluciones de infraestructurasoluciones de infraestructura itsoluciones de mensajeria cloudsoluciones de movilidadsoluciones de movilidad ITsoluciones de movilidad TISoluciones de Negociosoluciones de negocio erp crmsoluciones de negocio pymes madridsoluciones de negocio TIsoluciones de respaldosoluciones de seguridadSoluciones de seguridad endpointsoluciones hiperconvergentesSophossoporteSoporte ERP y CRMSoporte para ERP y CRMsoporte TISostenibilidadSSDSTaaSstorageTeamstecnologia de virtualizaciontecnologías de la informaciónTeletrabajoTendencias TICtitipos de erpTrabajo Híbridotransformación digitaltrasformacion digitaluser experienceUXvce vxrailvdiVeeam Backupventajas crmVentajas de la hiperconvergenciaVentajas y beneficios de un CRM SaaSVeriFactuVideovirtualizacionvirtualización de escritoriosVirtualización de funciones de Redvirtualización de redesvirtualización de servidoresvirtualizar escritoriosvirtualizar escritorios y aplicacionesvirtuallizaciónwannacryWiFi corporativaWindows ServerworkplaceXenAppXenDesktop